Первое: разблокировать загрузчик. Без этого вообще ничего не сделать. Для этого регимся на вышеуказанном сайте, заказываем unlock token, зашиваем, разлачиваем. Инструкций много, если необходимо могу репост сделать.
Второе: получить root. Инструкций тоже много, тоже можно репост сделать, но думаю в этом нет особой необходимости. Зашивается recovery, через него super su и имеем root.
Третье: получить собственно S-OFF. Есть несколько способов. Мне понравился rumrunner s-off. Но есть проблема. Не все h-boot он понимает. Недавно пытался получить super cid для русежки и rumrunner после 15 минут работы выдал что что-то пошло не так и требуется понижение h-boot или загрузка другого ROM. Забил на это, прошил русифицированный кастом из под рекавери. Если вам кровь из носа необходим s-off для других целей, то думаю добьетесь результата путем понижения h-boot или прошивки другого ROM если это потребуется.
Прогу прилагаю.