Moin.
Absolute Bauernfängerei! Wie soll das funktionieren? Die Verbindung des SN, der IMEI und andere Kennziffern des Geräts mit der Apple ID des Users, wird auf den Apple eigenen Servern gespeichert. NIEMAND OHNE ZUGRIFF AUF DIESE SERVER kann das manipulieren. Natürlich kann man die relevanten Bauteile von einem beschädigten unlocked Board hernehmen (quasi HW unlock), aber das können sicher die wenigsten und ist nebenbei mega zeitaufwendig und somit unwirtschaftlich. Wenn du nen Solderer dafür bezahlen würdest, dann würde er abgesehen vom Risiko der Sache dir so viel Taler abknüpfen, dass du dir auch ne unlocked Platine gönnen kannst oder zwei 
Nur den Nand zu ersetzen bringt also absolut gar nichts!!! Er ist nur ein marginaler Teil des relevanten Bauteile. Zumal ja beim Start bestimmte Parameter vom Nand übergeben werden müssen, müssten diese zunächst ja in den neuen Nand geschrieben werden??? Ein Bypass wäre das einzige was möglich erscheint, hat aber mit nem UNLOCK nichts zu tun und aus obigen Gründen eher schwierig mit nem vorprogrammierten Nand umzusetzen.
Ansonsten sind die Dinger so günstig, dass wenn du in der Lage bist den Nand selber zu eretzen, einem Versuch wohl nichts im Wege stehe. Das würde ich aus reiner Neugier schon machen, wenn ich es könnte