по адресу 0х4а явно видно прибавление неверного значения к регистру
Вставляю этот же ассемблер текстом:
0x00000031 mov dword [var_10h], 0
0x00000038 lea eax, [var_10h]
0x0000003b sub esp, 0xc
0x0000003e push rax
0x0000003f call fcn.000000c0 ; fcn.000000c0
0x00000044 add esp, 0x10
0x00000047 lea eax, [var_10h]
0x0000004a add eax, 0x11000
0x0000004f sub esp, 0xc
0x00000052 push rax
0x00000053 call fcn.000000c0 ; fcn.000000c0
0x00000058 add esp, 0x10
0x0000005b lea eax, [var_10h]
0x0000005e add eax, 0x1100
0x00000063 sub esp, 0xc
0x00000066 push rax
0x00000067 call fcn.000000c0 ; fcn.000000c0
0x0000006c add esp, 0x10
0x0000006f mov dword [var_14h], 0x1000
0x00000076 lea eax, [var_14h]
0x00000079 sub esp, 0xc
0x0000007c push rax
0x0000007d call fcn.000000c0 ; fcn.000000c0
0x00000082 add esp, 0x10
0x00000085 mov eax, dword [var_14h]
0x00000088 add eax, 0x1000
0x0000008d mov dword [var_14h], eax
0x00000090 mov eax, dword [var_14h]
0x00000093 sub esp, 0xc
0x00000096 push rax
0x00000097 call fcn.000000c0 ; fcn.000000c0
0x0000009c add esp, 0x10
0x0000009f lea eax, [var_14h]
0x000000a2 mov dword [var_ch], eax
0x000000a5 add dword [var_ch], 0x1000
0x000000ac sub esp, 0xc
0x000000af push qword [var_ch]
0x000000b2 call fcn.000000c0 ; fcn.000000c0
0x000000b7 add esp, 0x10