Принцип довольно прост, используется или кейген(или как это назвать?), который на основе IMEI генерирует код(их несколько может быть), или идёт вмешательство в защищённый раздел памяти(эксплоит, скрытые возможности производителя, тест-поинт) телефона где сбрасывается флаг о блокировке. В своё время, к примеру на SE(не смартфоны), блокировку можно было снять пропатчив функцию проверки сим-карты, но не думаю, что и сейчас дело обстоит так же с новыми аппаратами.
Ps насколько знаю полностью нельзя снять блокировку в телефонах где привязка записана в Read-only память.