Duck Detector's 'TEE Simulator generate-mode fingerprint' probe scans the generateKey reply parcel for a 16-byte marker where the securityLevel byte is 0x00 (SOFTWARE). Real KeyMint HAL uses 0x64 (KEYSTORE=100) for keystore-enforced metadata (creation time, user ID, etc.). This single-line change aligns with real hardware behavior and defeats the probe. Tested on OnePlus 13 (Android 16, KSU 3.2.4): - Before: 'TEE Simulator generate-mode fingerprint: Matched' (score 50) - After: 'No TEE Simulator generate-mode fingerprint observed' (score 4) Reference: https://github.com/eltavine/Duck-Detector-Refactoring/commit/e368038