Байты в обратном порядке, т.е. 00402000 -> 00204000. Их нужно записать вместо адреса возврата, т.е. в [ebp + 4] для stdcall и в [esp] для C.
Не видишь потому, что не стоит галка "Показывать процессы всех пользователей".
Grig de Griz Не сохраняй eax (uses ebx, edi, esi) и будет тебе щастье :)
iG0r попробуй скинуть новые сигнатуры в папку с PeiD.
ud2 - db 0fh, 0bh
Жаль, под XP не работает.
Имена участников (разделяйте запятой).