①HANDLE GetCurrentProcess();
此功能没有参数
返回值是当前进程的伪句柄
②BOOL IsWow64Process(
HANDLE hProcess,
PBOOL Wow64Process
);
①hProcess
- 处理的句柄。句柄必须具有PROCESS_QUERY_INFORMATION或PROCESS_QUERY_LIMITED_INFORMATION访问权限。有关更多信息,请参见过程安全性和访问权限。
- Windows Server 2003和Windows XP: 句柄必须具有PROCESS_QUERY_INFORMATION访问权限
②Wow64Process
- 如果进程在Intel64或x64处理器上运行,32位程序返回TRUE,64位程序返回FALSE
- 如果进程在ARM的理器上64位Windows 10下运行的32位程序返回FALSE,64位程序也返回FALSE
如果函数成功,则返回值为非零值。
如果函数失败,则返回值