我知道有
IsWow64Process
IsWow64Process2
有记录的 API 可以做到这一点吗?
PS。我现在能想到的就是读取目标进程PE头(通过其虚拟内存读取)并检查其中的
IMAGE_FILE_HEADER.Machine
如您所见,
HANDLE hProcess
打开进程