Bien te explico,
El MDM efectivamente puede ser removido en el 85% de los casos (siempre que el KG (Knox Guard) esté en estado Checking o Prenormal, si está Locked es más complicado pero también se hace); flasheando unos archivos simples...
El Payjoy es muchísimo más complicado, primero debes conocer el binario del equipo, bajar la combinación y el firmware de 4 archivos de ese equipo, segundo debes tener otro equipo para leer el pit y los sectores Boot 1 y Boot 2... Pero... Todo esto lo haces vía jTag bien sea con Medusa o Easy jTag. Si o si...
Necesitas tener el pinout exacto, saber el voltaje que tendrá en el arranque, y todo eso...