¿En Windows o Linux?
¿Has buscado en el foro?
Silverhack (ex moderador global del foro y de la sección de Windows) ha escrito recientemente un libro sobre el tema:
Análisis Forense Digital en Entornos Windows. 2ª Edición revisada y ampliada http://www.informatica64.com/libros.aspx?id=forenseTambién escribió hace años algo para elhacker.NET
Introducción a la informática forense en entornos Windows 1ª parte
http://www.elhacker.net/InfoForenseWindows.htmlIntroducción a la informática forense en entornos Windows 2ª parte
http://www.elhacker.net/InfoForenseWindows2.htmlIntroducción a la informática forense en entornos Windows 3ª parte
http://www.elhacker.net/InfoForense3.htmlAunque seguramente ya debe estar obsoleto, quizás te sirva de ayuda.