В даной модели не на корпус, а на точку
testpoint а нужно подать напряжение 1.8 вольта(или 2.8), точно так же как и вы сказали на время бута только(в данной картинке
testpoint питание берется с контрольной точки через диод).
Или же другой вариант, убрать на время питание м/с flash(замыканием конденсатора по питанию flash на массу на пару секкунд во время бута). Нету питания Flash, нет ответа от bootcore, в следствии проц разрешает полный доступ к Flash памяти. Делается на свой страх и риск(есть риск прибить Dialog), пока ни одного аппарата не было уложено мною лично.