pfnNtQuerySystemInformation (SystemProcessInformation, (PVOID)proc,
bufferSize, &ReturnLength);
枚举流程并获取其信息。 但是,这似乎无法找出该过程的体系结构。 如果有办法做到这一点,或者如果有人有任何建议,我将不胜感激。 〜P
答案 0 :(得分:0)
根据@Hans Passant的建议,IsWow64Process()
是我的答案。
它检查使用提供的句柄指定的进程是否是64位进程,返回一个布尔答案。