Posible solución a mi otra pregunta relacionado con esto.
Teniendo acceso Root, ¿qué hay que me impida flashear manualmente una recuperación personalizada de mi sistema operativo en ejecución? Si mi gestor de arranque está bloqueado, todavía puedo hacer:
dd if=openrecovery-twrp-2.7.0-deb.img of=/dev/block/platform/msm_sdcc.1/by-name/recovery
Si es así, entonces sería capaz de flashear un recovery personalizado desde dentro de un sistema operativo Android en ejecución, saltándose un bootloader bloqueado. Supongo que si alguien tiene acceso Root a un sistema operativo en ejecución, que está más o menos hosed de todos modos, pero ¿sería esto al menos en teoría funciona?
¿Puedo utilizar algo similar al comando anterior para flashear un recovery en un dispositivo Android en funcionamiento?