>>573
ちょっとだけPythonできるんでPythonのスクリプト読んでみた。

・cfe-extracter.py
ファームウェアからCFE部分を切り出してgxmul(エミュレーターらしい)で起動した後でダンプを取り、Uncompressed payload(?)を得る。

・cfe-build.py
Uncompressed payloadをビルドしてCFEバイナリを作る。

・cfe-patch-cant-p.py
Uncompressed payloadの0x1D909〜0x1d92Bにパッチを当てる。
パッチの中身は以下の通りだけど、意味は不明。
"CANT-P\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x02\x00\xff\xff\xff\xff\xff\xff\xff\xff\x80\x06\xff\xff\x00\x04\x00\x01\x00\x00"

一応cfe-extractor.pyのUncompressed payloadを取得してる部分が関係ありそうだけど、正直微妙。
ソース読んでMACアドレス設定してるあたりを調べたほうがいいんじゃないかなあ。