12/08/26 04:18:25.99 oX0ZpwUe
起動イメージのチェックサムまたは、署名チェックの仕組みが
入ったかもしれないですね。
(1)ブートイメージを抜いてrecovery領域にそのまま書いてrecoveryブートするか?
(2)起動する場合、ブートイメージに1バイトだけパッチを当て、recovery領域に書いてみる
(ro.debuggable=0をro.debuggable=1にする等)
(3)起動するか?
(3)でも起動する場合は、署名とか言うよりは結合の仕方の問題になるかと思います。