Я видел на гитхабе патч для сорцов андроида который отключает хардварную проверку. Технически, он в нативном бинаре в методе который проверяет наличие этой фичи возвращает фолс и в результате происходит фолбек на обычную проверку, которую уже можно обходить маджиском 🙂
Автор даже собрал новые бинари под разные ABI и их можно подсунуть в систему через маджиск модуль