Vaya, se me han adelantado
Conseguí algo parecido hace un par de meses, tras una buena charla con tmbinc por IRC, ya que no tengo ni papa de asm de powerpc, y quería modificar el código del readcd. finalmente con los fuentes y compilando desde la propia 360 pude hacer arrancar el xell desde la partición de vídeo del kingkong parcheado y modificado, añadiendo el propio xell (vmlinux) a un LBA concreto de dicha partición. El problema estaba en que al arrancar el kingkong el lector queda bloqueado en modo "game" y no ve la partición de vídeo, asi que la única solución era cambiar el código del readcd para que saliera de ese modo y entrara en el otro. Como tmbinc me comentó que no conocía ningún comando ATA ni parecido para hacerlo, pues simplemente pensé en aprovechar el comando de apertura de bandeja, y tras un timeout mandar el comando de cerrarla... y funcionó

Lo que pasa es que quedaba muy mal ver la bandeja de la consola abrirse y cerrarse y no sabía como solucionarlo. Al final era tan sencillo como disminuir al mínimo el timeout entre comandos y así la bandeja ni se llega a abrir
Felicidades al autor por el resultado final, así está mucho mejor.
El próximo paso , tal como comentan por aquí es conseguir arrancar el exploit con una consola sin modificar o con un lector sin DVDkey. Para ello hay varias opciones en juego, pero de momento sin resultados. La más logica es la de usar el famoso kiosk disk que contiene una demo del kingkong cuyos shaders también se pueden modificar para saltar el exploit, y que funcionaba grabado en cualquier DVD-R sin necesidad de modificar el lector. Lo malo es lo que ya se sabe, que ese disco fue "baneado" en kernels superiores al 2452, y en los inferiores no hay vulnerabilidad (conocida) para hacer funcionar el exploit. De momento no hay manera de "desbanearlo" puesto que la comprobación se hace al XGD2-ID de cada xex en cada demo del disco, y todos van perfectamente firmados, por lo que no podemos modificar ni un byte. Lo mismo pasa con el dump de la nand, no podemos eliminar la comprobación.
Se estuvo pensando también en empaquetar (si hubiera alguna forma viable de firmarlo) la demo modificada en un contenedor tipo PIRS y meterla al HD, que no hace falta que esté encriptado, pero lamentablemente, sí firmado.
En fin... De momento está dificil, pero no sé, me da la impresión de que este año veremos algo grande
salu2.