Ich glaube auch, dass es sich viel um Ausprobieren handelt.
Hinzu kommt aber, dass viele Leute, die sowas schon länger machen, natürlich von Anfang an gezielter auf Schwachstellen losgehen können.
Schau dir mal den Flash einer Xbox an. Ich hatte eine Xbox-Version, bei der Leiterbahnen auf der Platine durchgeschnitten und an anderen Stellen wieder etwas angelötet werden musste.
Glaube kaum, dass man sich dafür Dateien auf dem Speicher ankuckt, um das herauszufinden

Da sollte schon die Hardware-Architektur bekannt sein.