На столе довольно давно лежит такой блок подключенный BDM на эксперименты, чисто из спортивного интереса периодически мучаю его. Разными фуллами, собственноручно сделанными миксами из прошивок и т.д
Пришел к выводу что по кану его можно шить "альтернативным" софтом только в BSM (пцм,комби). Поскольку часть прошивки с идентами (бут как понимаю) лежит по адресу внешней флэши 0х800000-0х820000, а это если я правлильно понимаю OTP. Соответственно кесс и ему подобные ее просто пропускает при записи, хоть и читает. CFF и вовсе не затрагивает.
Причем, если шить CFF то без разницы что изначально в MPC и в еепроме, туда он сам запишет что надо. Важно именно то что по вышеуказанным адресам, как только туда записываешь данные от целевой прошивки - cff заходит без проблем.
Были мысли разобраться как получается в случае когда есть родное обновление софта, что по этим адресам данные остаются старые но все остальное становится новым, но так понял что это вписано где то в самой прошивке внутри и сделать по аналогии не получится.