Если она и правда дешифрует её в память, то нужно найти адрес ячейки с которой начинается прошивка и сделать дамп.
Можно руками сделать, но нужно найти адрес и длину (геморно, так как не знаем что ищем), а потом любым гекс-редактором выбрать из бамяти в бинарник и дизаасемблером разобрать.
Для начало нужно узнать какой МК в контроллере, а потом уже искать например тем же артмани специфическую для него строку (нужно читать даташид), или можно попробывать понять как построен hex у мк
http://usbsergdev.narod.ru/DOC/Hex_files.pdf
и искать по структре файла.
Хочешь - можешь сам сделать, можешь крекеров нанять, они уже знают где и как.