Há também o utilitário PEDump do Matt Pietrek:
http://www.wheaty.net/pedump.zip assim como o PEV do Fernando Mercês:
http://sourceforge.net/projects/pev/
Sobre a maneira, bem verificando o Magic Number PE se o valor for
0x10b ele é PE32, portanto 32 bits e o valor 0x20b indica que ele é
PE32+ e sendo DLL tende a sempre ser 64bits, mas o ideal é olhar
também o campo Machine em IMAGE_FILE_HEADER, onde 0x014c indica código
i386, 0x0200 é IA64 e AMD64 é identificado pelo valor 0x8664 entre
outros possíveis valores. Mesmo o arquivo sendo PE32+ ele pode conter
código 32 bits, apesar de não ser trivial esta formatação em DLL.
Se bater aquela curiosidade pode-se ver os fontes tanto do PEDump como
do PEV via ambos os links.
[&]s++;
2013/3/13 Pedro d'Aquino <
bud...@gmail.com>: