Kernel32 - интенсивно используемая DLL-библиотека - вы, вероятно, обнаружите, что взлом каждой функции слишком шумный. Вам также не нужно разбивать каждую функцию kernel32, только те, которые она экспортирует.
На вашем месте я бы запустил "link / dump / exports kernel32.dll", записал выходные данные в файл, а затем написал простой скрипт, который захватил бы имя функции и выписал "bp kernel32!" + имя функции для нового файла. Затем просто вставьте содержимое этого файла в командное окно windbg.
Вероятно, существует простой способ сделать это с помощью поддержки сценариев в отладчиках, но вы можете взломать вышеуказанный сценарий вместе, за меньшее время, которое потребуется, чтобы научиться делать это с помощью сценариев отладчика.